找回密码
 注册
快捷导航
查看: 8187|回复: 3

【HOPE要注意啊】Linux软件Bash存在致命安全漏洞

[复制链接] |自动提醒
阅读字号:

5685

回帖

89

积分

3087

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2010-8-12
银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)
发表于 2014-9-26 10:52:35| 字数 740| - 中国–浙江–杭州 电信 | 显示全部楼层 |阅读模式
据国外媒体报道,网络安全专家周三警告称,开源软件Linux中一个频繁使用的片段“Bash”,最近发现存在安全漏洞,其对计算机用户造成的威胁可能要超过今年4月爆出的“心脏出血”(Heartbleed)漏洞。

Bash是用于控制Linux计算机命令提示符的软件。网络安全专家表示,黑客可以利用Bash中的一个安全漏洞,对目标计算机系统进行完全控制。

网络安全公司Trail of Bits的首席执行官丹·吉多(Dan Guido)指出:“与Heartbleed”相比,后者只允许黑客窥探计算机,但不会让黑客获得计算机的控制权。”

他说:“利用Bash漏洞的方法也简单得多,你可以直接剪切和粘贴一行软件代码,就能取得很好的效果。”

吉多还表示,他正考虑将自己公司非必要的服务器断网,以保护他们不会受到Bash漏洞的攻击,直到他能够修补这一漏洞为止。

网络安全公司Rapid7的工程经理托德·比尔兹利(Tod Beardsley)则警告称,Bash漏洞的严重程度被评为10级,意味着它具有最大的影响力,而其利用的难度被评为“低”级,意味着黑客比较容易地利用其发动网络攻击。

比尔兹利称:“利用这个漏洞,攻击者可能会接管计算机的整个操作系统,得以访问机密信息,并对系统进行更改等等。任何人的计算机系统,如果使用了Bash软件,都需要立即打上补丁。”

“Heartbleed”是开源加密软件OpenSSL中的一个安全漏洞,于今年4月被发现。由于全球三分之二的网站使用了OpenSSL,“Heartbleed”漏洞让数千万人的数据处于危险状态。这也迫使数十家科技公司发布安全补丁,以堵塞数百种使用了OpenSSL的产品中存在的安全漏洞。

http://www.ithome.com/html/it/105201.htm
X301 SU9400/8G/120G

9万

回帖

1054

积分

1万

资产值

管理员 Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8

注册时间
2001-11-20
金牌荣誉勋章(注册20年以上会员)银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)月全勤勋章年全勤勋章2022年全勤勋章2023年全勤勋章2024
发表于 2014-9-26 10:57:46| 字数 18| - 中国–广东–深圳 电信 | 显示全部楼层
多谢提醒,近期一直都有跟进更新补丁。
人生满希望
T700: i7-1195G7, 64GB RAM, 1T M.2+2T HDD, 15in UXGA(1600x1200) LED    |   X62s: i7-5600u, 32GB RAM, 128GB mSATA, 12.1in SXGA+ AFFS LCD
X2100: i7-10710u, 32GB RAM, 512GB M.2, 13in WQXGA LCD(3000x2000)      |   T70: Xeon(R)E3-1505L, 32GB RAM, 512GB M2+ 2TB HDDx2(Raid1)
回复 支持 反对

使用道具 举报

642

回帖

29

积分

7万

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2003-9-25
铜牌荣誉勋章(注册8年以上会员)
发表于 2014-9-27 01:18:41| 字数 80| - 中国–福建–厦门 电信 | 显示全部楼层
QUOTE:
Posted by HOPE on 2014-9-26 10:57
多谢提醒,近期一直都有跟进更新补丁。



内核要升级到最新.最好从新安装.另外挂载的代码要过滤下.
....
回复 支持 反对

使用道具 举报

51

回帖

1

积分

82

资产值

初级会员 Rank: 1

注册时间
2012-11-20
发表于 2015-4-12 10:38:12| 字数 10| - 中国–天津–天津 电信/电信/IDC机房 | 显示全部楼层
我靠,网络安全啊~~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-1-17 04:08 , Processed in 0.119010 second(s), 32 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部